脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical の検索結果:481–520 件目を表示(ページ 13)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chrome のバージョン 149.0.7827.53 より前の FileSystem における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックスを回避する可能性がありました。
AndroidのGoogle Chromeバージョン149.0.7827.53より前のGPUにおける境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを回避できる可能性がありました。
ABB T-MAC Plusにおいて、外部の第三者がアクセス可能なファイルまたはディレクトリに関する脆弱性です。この問題はT-MAC Plusのバージョン4.0-24に影響を及ぼします。
FieldX MDMのadbメッセージトピックは、検証されていないペイロードを直接Runtime.exec()に渡すため、コマンドや命令の注入を許してしまう脆弱性があります。
ローカルMQTTブローカーはトピックレベルのアクセス制御リスト(ACL)を強制しません。そのため、任意のクライアントがワイルドカード文字(#または+)を使用して隠されたネットワークデバイスを列挙したり、不正な制御コマンドを発行したりできます。
ai_cmdユーティリティは完全なroot権限で実行されます。ソケット入力が直接popen()に渡されるため、認証されていないユーザーが任意のrootコマンドを実行できる可能性があります。
M3WebServerの本番ビルドでは、バックエンドのAPIキーがハードコードされており、詳細なエラーハンドリングページを通じて容易に傍受される可能性があります。
細工されたMQTTメッセージがコマンドインジェクションを引き起こし、対象デバイス上でルート権限でコードを実行させる可能性があります。
高リスクのTrustAllCertsルーチンは標準のTLS証明書検証を無効にします。これはハードコーディングされたDES対称暗号鍵と組み合わせることで、中間者攻撃者(MITM)がネットワークトラフィックを復号できる可能性を生じさせます。
小売用ビルドに工学診断および工場レベルの診断ソフトウェアが残されて露出しており、悪意のあるアプリが内部NVRAMレジスタに書き込む権限を持つことが可能になっています。
FlowIntel バージョン 3.3.0 までの app/case/task.py にある外部参照URLプローブ機能には、サーバー側リクエスト偽造(SSRF)脆弱性が存在します。攻撃者は外部参照URLを送信することで、アプリケーションサーバーに攻撃者指定の宛先へ HTTP HEAD リクエストを発行させることが可能です。URLスキームと解決された宛先アドレスの検証が不十分なため、影響を受けるバージョンではループバック、リンクローカル、プライベート、予約済み、その他の制限されたネットワークリソースへのリクエストが許可されます。その結果、サーバーのネットワークコンテキストから内部サービスやクラウドメタデータエンドポイントとやり取りが可能になる場合があります。
MLflowのバージョン3.10.1.dev0以下には脆弱性が存在します。`--serve-artifacts`モードが有効な場合、multipart upload(MPU)エンドポイントへの不正アクセスが可能です。認可ロジックが`/mlflow-artifacts/mpu/*`エンドポイントに対してリソースレベルの権限チェックを強制していないため、攻撃者は他のユーザーが所有するアーティファクトを上書きできます。これにより、不正ユーザー間での書き込み、モデルのサプライチェーン毒性攻撃、そして不正に改ざんされたモデルの読み込み時に任意のコード実行が発生する可能性があります。この問題はバージョン3.10.0で修正されています。
LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTのクローンです。バージョン0.8.3まで(含む)では、Model Context Protocol(MCP)サーバーの統合において、ユーザーが提供するMCPサーバーURLのZodスキーマ検証時に、サーバーのprocess.envにある${VAR}プレースホルダーを解決します。認証された任意のユーザーは、環境変数参照を含む攻撃者が制御するドメインを指すURLを持つ悪意のあるMCPサーバー構成を作成でき、その結果、LibreChatサーバーは攻撃者のサーバーに接続し、CREDS_KEY、CREDS_IV、JWT_SECRET、MONGO_URIなどの重要な秘密情報をリクエストURL内で送信してしまいます。これにより、管理者権限を必要とせずにインストールの暗号化資料およびデータベース認証情報が完全に侵害されてしまいます。この問題はバージョン0.8.4-rc1で修正されました。
SmarterTools SmarterMailの9610以前のバージョンには、ファイルおよびメール共有エンドポイントで暗号技術上の弱点が存在します。これらのエンドポイントは、システムの疑似乱数生成器(System.Random)から得られた十分なエントロピーを持たないキーと初期化ベクターを用いたDES-CBC暗号を使用しており、シード空間が約19,000の値に制限されています。認証されていない攻撃者は、添付ファイルのダウンロードエンドポイントをオラクルとして利用し、使用されているシードを特定し、暗号化キーと初期化ベクターを導出できます。これにより、対象コンテンツへの事前アクセスなしに任意のメール、添付ファイル、またはファイルストレージの内容に対する共有トークンを偽造することが可能です。
authentikはオープンソースのアイデンティティプロバイダーです。2025年12月5日および2026年2月3日より前のバージョンでは、レガシーブラウザとの互換性を高めるためにSFE(Simple Flow Executor)内でステージを実装したことで、AutosubmitStageにおいてXSS攻撃が利用される可能性がありました。この問題は2025年12月5日および2026年2月3日に修正されています。
go-gitは純粋なGoで書かれた拡張可能なgit実装ライブラリです。5.19.1および6.0.0-alpha.4より前のバージョンでは、go-gitのSSHトランスポートはリモートのexecコマンドをリポジトリパスを単一引用符で囲む形で構築していましたが、パス内に埋め込まれた単一引用符をエスケープしていませんでした。そのため、単一引用符を含むリポジトリパスはexecコマンド内の引用符で囲まれた領域から抜け出し、追加のシェルトークンとして解釈される可能性がありました。この脆弱性は5.19.1および6.0.0-alpha.4で修正されています。
Oracle E-Business SuiteのOracle Payments製品(コンポーネント:ファイル転送)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。認証されていない攻撃者がHTTPを介してネットワークから容易に悪用できる脆弱性であり、Oracle Paymentsの侵害を引き起こす可能性があります。この脆弱性を悪用した攻撃は、Oracle Paymentsを乗っ取る結果となる可能性があります。CVSS 3.1のベーススコアは9.8であり(機密性、完全性、可用性に影響します)、CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle REST Data Services(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは24.2.0から26.1.0までです。HTTPS経由でネットワークアクセスが可能な低権限の攻撃者が容易に悪用でき、Oracle REST Data Servicesを侵害する可能性があります。この脆弱性はOracle REST Data Servicesに存在しますが、攻撃はその他の製品にも大きな影響を及ぼす場合があります(範囲の変更)。この脆弱性を悪用した攻撃が成功すると、Oracle REST Data Servicesの乗っ取りにつながる可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に影響があります。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle REST Data Services(コンポーネント:Backend-as-a-Service)に脆弱性が存在します。影響を受けるサポート対象バージョンは24.2.0から26.1.0です。ネットワーク経由のHTTPSを通じて未認証の攻撃者が容易に悪用可能な脆弱性により、Oracle REST Data Servicesが侵害されるおそれがあります。この脆弱性はOracle REST Data Servicesに存在しますが、攻撃によって他の製品にも重大な影響が及ぶ場合があります(範囲の変更)。この脆弱性が悪用されると、Oracle REST Data Servicesが乗っ取られる可能性があります。CVSS 3.1基本スコアは10.0で、機密性、完全性、可用性に大きな影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)です。
Camel-CXF および Camel-Knative におけるメッセージヘッダー注入の脆弱性は、受信側でのフィルタリングが欠如していることが原因です。CXF および Knative の HeaderFilterStrategy の実装が受信したヘッダーを適切にフィルタリングしないため、認証されていない攻撃者が内部ヘッダーを注入できる可能性があります。これにより、リモートコードの実行や任意のファイル書き込みが発生する恐れがあります。この問題は特定の Apache Camel バージョンに影響を与え、修正されたバージョンへのアップグレードが推奨されます。
authentikはオープンソースのアイデンティティプロバイダーです。バージョン2025.12.6、2026.2.4、2026.5.1以前のバージョンでは、空のPOSTを送信することでSourceステージをバイパスすることが可能でした。この問題はバージョン2025.12.6、2026.2.4、および2026.5.1で修正されました。
huggingface/transformers バージョン 5.2.0 の LightGlue モデル読み込みパスに脆弱性が存在します。この脆弱性により、攻撃者が制御するモデルリポジトリがモデル初期化中に任意のコードを実行できる可能性があります。この問題は、リモートコード実行を防ぐためのパラメータである `trust_remote_code` が、信頼されていないシリアライズされた設定データによってネストされたコードパスで上書きされることに起因します。具体的には、`trust_remote_code=False` を指定して `AutoModel.from_pretrained()` で LightGlue モデルを読み込む際に、`LightGlueConfig` が信頼されていない `config.json` ファイルから `trust_remote_code` の値を読み取り、それがネストされた `AutoConfig.from_pretrained()` 呼び出しに伝播します。これにより、被害者が明示的にリモートコード実行を無効化していても、攻撃者が提供する Python モジュールが実行されてしまいます。この脆弱性は、API 推論サーバー、研究ノートブック、CI/CD パイプライン、モデル評価ワーカーなどの環境において高リスクをもたらし、認証情報の窃取や横移動、持続的なバックドア設置の可能性を孕んでいます。
CWE-284: Progress Sitefinity 15.4.8623から15.4.8630未満のバージョンにおけるウェブサービスの不適切なアクセス制御により、リモートの未認証攻撃者が本来アクセスを制限されているコンテンツにアクセスできる可能性があります。この脆弱性により、影響を受けるインストールの機密性、完全性、および可用性が完全に侵害される恐れがあります。
IBM WebSphere Application Server 9.0 および 8.5 には、ID 詐称の脆弱性が存在します。
NGINX JavaScriptには、js_fetch_proxyディレクティブが少なくとも1つのクライアント制御されたNGINX変数(例えば、$http_*, $arg_*, $cookie_*)で構成されており、かつNGINX JavaScriptからngx.fetch()操作を呼び出すlocationが存在する場合に脆弱性があります。認証されていない攻撃者は、細工されたHTTPリクエストを送信することでこの脆弱性を悪用できます。これにより、NGINXワーカープロセスでヒープバッファオーバーフローが発生し、プロセスが再起動する可能性があります。さらに、攻撃者はASLR(アドレス空間配置のランダム化)が無効なシステムやASLRを回避できる場合にコードを実行することも可能です。なお、技術サポート終了(EoTS)となったソフトウェアバージョンは評価対象外としています。
IBM WebSphere Application Server 9.0 および 8.5 には、セキュリティ制御をバイパスされることによりリモートコードが実行される脆弱性があります。
IBM WebSphere Application Server 9.0 および 8.5 には、WS-Security を使用した JAX-WS エンドポイントを介して信頼されていないデータがデシリアライズされることにより、リモートでコードが実行される可能性がある脆弱性があります。
Delta Sql 1.8.2には、認証されていない攻撃者が細工されたマルチパートフォームデータを使用してdocs_upload.phpにPOSTリクエストを送信することで、悪意のあるファイルをアップロードできる任意ファイルアップロードの脆弱性があります。攻撃者は任意の内容を持つPHPファイルをアップロードディレクトリに配置し、サーバー上で実行してリモートコードを実行することが可能です。
TRENDnet TEW-432BRP 3.10B20 に脆弱性が発見されました。影響を受ける箇所は /goform/formSetRoute ファイルの formSetRoute 関数です。ip/mask/gateway 引数の操作によりコマンドインジェクションが発生します。リモートから攻撃を実行可能です。このエクスプロイトは公開されており、悪用される可能性があります。ベンダーの説明によると、「本製品は15年前(2009年)にサポート終了(EOL)となっており、長期間サポート対象外のため、脆弱性の再現や修正はできません。」とされています。この脆弱性はメンテナがサポートを停止した製品にのみ影響します。
TRENDnet TEW-432BRP 3.10B20に脆弱性が発見されました。この脆弱性が影響を及ぼすのは、ファイル/goform/formWPS内の関数formWPSです。引数peerPinの操作によりコマンドインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。ベンダーによると、「この製品は15年前(2009年)にサポート終了(EOL)となっています。長期間EOLとなっているため、脆弱性の再現や修正ができません」と説明しています。この脆弱性は、メンテナによってもはやサポートされていない製品にのみ影響します。
TRENDnet TEW-432BRP 3.10B20に脆弱性が判明しました。この脆弱性は/goform/formSetRouteパスのformSetRoute関数に影響します。ip、mask、gateway引数の操作によりスタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行可能です。脆弱性の悪用方法は公開されており、利用される可能性があります。ベンダーの説明によると、「この製品は2009年から15年間EOL(製造終了)となっています。長期間EOLであるため、当該脆弱性の再現や修正はできません」とのことです。この脆弱性はメンテナがもはやサポートしていない製品にのみ影響します。
TRENDnet TEW-432BRP 3.10B20に脆弱性が確認されました。この問題はファイル/goform/formWPSの関数formWPSに影響を及ぼします。引数peerPinの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される可能性があります。ベンダーは次のように説明しています:「本製品は15年前(2009年)に製造終了となっています。長期間製造終了であるため、脆弱性の再現や修正はできません。」この脆弱性は、もはやメンテナがサポートしていない製品にのみ影響します。
TRENDnet TEW-432BRP 3.10B20にセキュリティ上の脆弱性が発見されました。この脆弱性はファイル/goform/formSetPortTrの関数formSetPortTrに影響します。引数special_nameの操作により、スタックベースのバッファオーバーフローが発生します。攻撃はリモートで実行可能であり、攻撃に利用可能なエクスプロイトも公開されています。ベンダーの説明によると「本製品は15年前(2009年)にEOLとなっており、この長期間のEOLにより、脆弱性の再現や修正はできません」。この脆弱性はメンテナがもはやサポートしていない製品にのみ影響します。
thingino-firmwareのfirmware-2026-03-16リリースまでのバージョンには、WiFiキャプティブポータルのCGIスクリプトに認証なしのOSコマンドインジェクションの脆弱性が存在します。この脆弱性により、リモートの攻撃者は未検証のHTTPパラメータ名を介して悪意のあるコードを注入し、root権限で任意のコマンドを実行できます。攻撃者はparse_query()およびparse_post()関数内のeval関数を悪用してリモートコード実行を達成し、rootパスワードのリセットやSSHのauthorized_keys変更を含む特権設定を変更します。その結果、完全かつ持続的にデバイスを制御します。
dd-trace-javaは、Java用のDatadog APMクライアントです。dd-trace-javaのバージョン0.40.0から1.60.2未満のバージョンでは、RMI計測がカスタムエンドポイントを登録し、シリアライズフィルターを適用せずに受信データをデシリアライズしていました。JDKバージョン16およびそれ以前では、攻撃者がインストルメント化されたJVMのJMXまたはRMIポートにネットワークアクセスできる場合、これを悪用してリモートコード実行を引き起こす可能性があります。脆弱性を悪用するには、以下の3つの条件がすべて成立しなければなりません。まず、dd-trace-javaがJava 16以下のJavaエージェント(`-javaagent`)としてアタッチされていること。次に、`-Dcom.sun.management.jmxremote.port`でJMX/RMIポートが明示的に構成されており、ネットワークからアクセス可能であること。最後に、gadget-chain互換のライブラリがクラスパスに存在していることです。JDK 17以降の場合は対応不要ですが、アップグレードが強く推奨されます。JDK 8u121以上かつJDK 17未満の場合は、dd-trace-javaバージョン1.60.3以降にアップグレードしてください。シリアライズフィルターが利用できないJDK 8u121未満およびそれ以前の場合は、回避策を適用してください。回避策は、次の環境変数を設定してRMI統合を無効にすることです:`DD_INTEGRATION_RMI_ENABLED=false`。
CloudNativePGはKubernetes環境内でPostgreSQLデータベースを管理するために設計されたプラットフォームです。バージョン1.29.1および1.28.3より前のCloudNativePGメトリクスエクスポーターは、podローカルのUnixソケットを介してpostgresスーパーユーザーとしてPostgreSQL接続を開き、その後SET ROLE pg_monitorでセッションの権限を降格させます。SET ROLEはcurrent_userのみを変更し、session_userはpostgresのままであります。スクレイプセッション内で評価される任意のSQL式はRESET ROLEを呼び出して実際のスーパーユーザー権限を回復し、その後COPY ... TO PROGRAMを使用してプライマリポッド内のpostgresユーザーとしてOSレベルのサブプロセスを生成できます。READ ONLYトランザクションフラグはこれを阻止せず、データベース状態への書き込みのみを制限し、外部プロセスの制御は及びません。この脆弱性はバージョン1.29.1および1.28.3で修正されています。
MeshCore CardはHome Assistant向けのMeshCore Lovelaceカードを提供します。0.3.3以前のバージョンでは、meshcore-card内でMeshcoreのノード名がHTMLエスケープなしでレンダリングされるため、直接または間接的(繰り返し)に無線通信範囲内にある任意のノードが、カードを閲覧するユーザーのHome Assistantフロントエンド上で任意のJavaScriptを実行できる可能性がありました。この脆弱性はバージョン0.3.3で修正されました。
Mirasvit Full Page Cache Warmer for Magento 2のバージョン1.11.12以前には、未認証の攻撃者がCacheWarmerクッキーに細工されたシリアライズされたPHPオブジェクトを送信することにより、リモートコード実行を引き起こすPHPオブジェクトインジェクションの脆弱性が存在します。攻撃者は、Magentoおよびその依存関係に存在するガジェットチェーンと組み合わせて、PHPの組み込み関数unserialize()を制限なく呼び出す脆弱性を悪用し、サーバー上で任意のコードを実行できます。
CapsuleはKubernetes向けのマルチテナンシーおよびポリシーベースのフレームワークです。Capsuleコントローラーはクラスタ管理者の権限で実行されます。TenantResourceのRawItems処理ロジックは強制的に名前空間を設定しますが、これはクラスタスコープのリソースには効果がありません。バージョン0.13.0以前では、テナント管理者がコントローラーの昇格した権限を利用して、直接作成できないクラスタスコープのリソース(ClusterRoleやValidatingWebhookConfigurationなど)を作成できました。これによりテナント間の権限昇格およびクラスタレベルの攻撃が可能になっていました。この攻撃ベクターにはいくつかの制限があります。攻撃にはテナント所有者の権限が必要であり、Capsuleコントローラーがクラスタ管理者権限で実行されている必要があります(デフォルト設定です)。さらに、一部のクラスタでは悪意のあるリソースをブロックする追加のAdmission Controllerが存在する場合があります。バージョン0.13.0でこの問題は修正されました。
OpenClaudeは、クラウドおよびローカルのモデルプロバイダー向けのオープンソースのコーディングエージェントコマンドラインインターフェースです。バージョン0.5.1以前では、dangerouslyDisableSandboxパラメータがBashTool入力スキーマの一部として公開されており、プロジェクト自身の脅威モデルによると信頼できない主体であるLLMが、任意のtool_useレスポンスでこれをtrueに設定できました。allowUnsandboxedCommands: trueというデフォルト設定と組み合わされることで、プロンプトインジェクションされたモデルが任意のコマンドでサンドボックスから脱出し、ホストレベルでコードを完全に実行してしまう可能性がありました。この問題はバージョン0.5.1で修正されました。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。